subiect: BLOG

LinuxDriverul pentru cipurile GPU Apple M1 a trecut 99% din testele de compatibilitate OpenGL ES 2.

Dezvoltator Open Source LinuxDriverele pentru GPU-ul Apple AGX, utilizat în cipurile Apple M1, au raportat finalizarea cu succes a 99.3% din testele din suita dEQP-GLES2, care verifică nivelul de suport pentru specificația OpenGL ES 2. Lucrarea a folosit două componente: un driver DRM pentru kernel Linux, scris în Rust, și un driver pentru Mesa, scris în C. Dezvoltarea driverelor este complicată de faptul că […]

Lansarea OpenBSD 7.2

Este prezentată lansarea sistemului de operare gratuit asemănător UNIX OpenBSD 7.2. Proiectul OpenBSD a fost fondat de Theo de Raadt în 1995, după un conflict cu dezvoltatorii NetBSD care i-au refuzat lui Theo accesul la depozitul NetBSD CVS. După aceea, Theo de Raadt și un grup de oameni cu idei similare au creat un nou […]

Vulnerabilitatea în bibliotecă cu implementarea principală a algoritmului SHA-3

O vulnerabilitate (CVE-3-2022) a fost identificată în implementarea funcției de hash criptografic SHA-37454 (Keccak) oferită în pachetul XKCP (eXtended Keccak Code Package), care poate duce la o depășire a tamponului în timpul procesării anumitor date formatate. Problema este cauzată de o eroare în codul unei implementări specifice a SHA-3 și nu de o vulnerabilitate a algoritmului în sine. Pachetul XKCP este prezentat ca o implementare oficială a SHA-3, dezvoltată în colaborare cu echipa de dezvoltare […]

Actualizare Firefox 106.0.1

Este disponibilă o versiune de întreținere a Firefox 106.0.1, care rezolvă pe urme o problemă care provoca o blocare a sistemelor cu procesoare AMD Zen 1 din cauza unei încercări de citire dintr-o zonă de memorie inaccesibilă. În plus, putem observa includerea în versiunile de noapte ale Firefox a unui buton pentru a confirma autoritatea suplimentului de a funcționa în contextul unui anumit site, așa cum este cerut de a treia versiune a manifestului […]

Lansare de distribuție Ubuntu 22.10

În ziua celei de-a optsprezecea aniversări a proiectului, este disponibilă o versiune de distribuție. Ubuntu 22.10 „Kinetic Kudu”, care este clasificată drept versiune intermediară, pentru care se generează actualizări pe parcursul a 9 luni (suportul va fi oferit până în iulie 2023). Imaginile de instalare sunt create pentru Ubuntu, Ubuntu Chelner, L.ubuntu, Kubuntu, Ubuntu prietene, Ubuntu Peruș, Ubuntu Studio, Xubuntu, UbuntuKylin (ediția din China) și Ubuntu Unity. De bază […]

Lansarea platformei de comunicare Asterisk 20

După un an de dezvoltare, a fost lansată o nouă ramură stabilă a platformei de comunicații deschise Asterisk 20, folosită pentru implementarea PBX-urilor software, sistemelor de comunicații vocale, gateway-urilor VoIP, organizarea sistemelor IVR (meniu vocal), mesageria vocală, conferințe telefonice și centre de apeluri. Codul sursă al proiectului este disponibil sub licența GPLv2. Asterisk 20 este clasificat ca o versiune de asistență pe termen lung (LTS), actualizările fiind lansate […]

Coreboot 4.18 a fost lansat

A fost publicată lansarea proiectului CoreBoot 4.18, în cadrul căruia se dezvoltă o alternativă gratuită la firmware-ul proprietar și la BIOS. Codul proiectului este distribuit sub licența GPLv2. La crearea noii versiuni au participat peste 200 de dezvoltatori, care au pregătit peste 1800 de modificări. Modificări majore: S-a adăugat suport pentru 23 de plăci de bază, dintre care 19 sunt utilizate pe dispozitive cu sistemul de operare Chrome sau pe serverele Google. […]

Lansarea distribuției ușoare antiX 22

Distribuția ușoară Live AntiX 22, construită pe o bază de pachete, a fost lansată Debian și conceput pentru instalare pe hardware vechi. Lansarea se bazează pe un pachet. Debian 11, dar este livrat fără managerul de sistem systemd și cu eudev în loc de udev. Runit sau sysvinit pot fi folosite pentru inițializare. Mediul de utilizator implicit este creat folosind managerul de ferestre IceWM, […]

Actualizarea Nginx 1.22.1 și 1.23.2 cu vulnerabilități remediate

A fost lansată ramura principală a nginx 1.23.2, în cadrul căreia dezvoltarea de noi funcții continuă, precum și lansarea ramurii stabile suportate în paralel a nginx 1.22.1, care include doar modificări legate de eliminarea erorilor grave și vulnerabilități. Noile versiuni elimină două vulnerabilități (CVE-2022-41741, CVE-2022-41742) în modulul ngx_http_mp4_module, folosit pentru a organiza streaming din fișiere în format H.264/AAC. […]

Vulnerabilitate în subsistemul io_uring al kernelului Linux, ceea ce vă permite să creșteți privilegiile în sistem

În implementarea interfeței asincrone I/O io_uring, care face parte din kernel Linux Începând cu versiunea 5.1, a fost descoperită o vulnerabilitate (CVE-2022-2602) care permite unui utilizator neprivilegiat să obțină privilegii de root pe sistem. Problema a fost confirmată în ramura 5.4 și în kernelurile începând cu ramura 5.15. Vulnerabilitatea este cauzată de o eroare de tip use-after-free în subsistemul io_uring, care apare din cauza unei condiții de concurență […]

GitHub a implementat suport pentru token pentru a oferi acces selectiv

GitHub a implementat suport pentru un nou tip de token de acces care poate defini în mod selectiv permisiunile unui anumit dezvoltator sau script, acoperind doar acele sarcini necesare pentru a finaliza lucrarea. Este de așteptat ca furnizarea selectivă a accesului să contribuie la reducerea riscului de atacuri în cazul unui compromis al acreditărilor. Tokenurile pot fi folosite în scripturi pentru a oferi acces selectiv la API-ul GitHub și atunci când vă conectați prin […]

Vulnerabilități în Git la clonarea submodulelor și utilizarea shell-ului git

Au fost lansate patch-uri Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 și 2.37.4 pentru sistemul de gestionare a codului sursă distribuit. Aceste patch-uri abordează două vulnerabilități care apar la utilizarea comenzii „git clone” în modul „--recurse-submodules” cu repozitorii nesigure și la utilizarea modului interactiv „git shell”. Puteți urmări lansarea actualizărilor de pachete pentru aceste distribuții pe următoarele pagini: Debian, [...]

Cumpărați găzduire de încredere pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără găzduire web fiabilă cu protecție DDoS, servere VPS VDS | ProHoster